CloudBees Jenkins(Hudson Labs)是美国CloudBees公司的一套基于Java开发的持续集成工具。该产品主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。Selenium Plugin是使用在其中的一个支持在Jenkins集群上部署Selenium Grid的插件。 CloudBees Jenkins Selenium Plugin 3.141.59及之前版本中存在跨站请求伪造漏洞,该漏洞源于程序没有对HTTP端点进行跨站请求伪造保护。远程攻击者可利用该漏洞执行管理
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Jenkins project | Jenkins Selenium Plugin | unspecified ~ 3.141.59 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-2190 | CloudBees Jenkins Script Security Plugin 跨站脚本漏洞 | |
| CVE-2020-2191 | CloudBees Jenkins Self-Organizing Swarm Plug-in Modules Plugin 授权问题漏洞 | |
| CVE-2020-2192 | CloudBees Jenkins Self-Organizing Swarm Plug-in Modules Plugin 跨站请求伪造漏洞 | |
| CVE-2020-2193 | CloudBees Jenkins ECharts API Plugin 跨站脚本漏洞 | |
| CVE-2020-2194 | CloudBees Jenkins ECharts API Plugin 跨站脚本漏洞 | |
| CVE-2020-2195 | CloudBees Jenkins Compact Columns Plugin 跨站脚本漏洞 | |
| CVE-2020-2197 | CloudBees Jenkins Project Inheritance Plugin 授权问题漏洞 | |
| CVE-2020-2198 | CloudBees Jenkins Project Inheritance Plugin 安全漏洞 | |
| CVE-2020-2199 | CloudBees Jenkins Subversion Partial Release Manager Plugin 跨站脚本漏洞 | |
| CVE-2020-2200 | CloudBees Jenkins Play Framework Plugin 操作系统命令注入漏洞 |
暂无评论